EBIOS risk manager



Objectifs, programme, validation de la formation

Objectifs

Maîtriser les éléments fondamentaux relatifs à la gestion des risques reliés à l’information en utilisant la méthode EBIOS.

Description, programmation

* Introduction à la gestion du risque selon ISO 27005.
Concept de base en gestion des risques.
Les normes et cadres de référence en gestion des risques.
Mise en oeuvre d’un programme de gestion des risques.
Classification des actifs.
Identification et analyse des risques.
Approche quantitative et qualitative de l’évaluation des risques.
* Traitement et gestion du risque selon ISO 27005.
Traitement du risque.
Gestion des risques résiduels.
Gestions des risques de projets.
Gouvernance et gestion des risques.
Présentation des principales méthodologies de gestion des risques : EBIOS, MEHARI, OCTAVE, CRAMM, Microsoft Security Compliance Management.
Examen ISO 27005 Certified Risk Manager (2 heures).
* Initier une analyse de risque avec EBIOS.
Introduction.
Présentation de la notion de risques.
Formation au 5 étapes de la méthode EBIOS.
Application pratique de la méthode en petit groupe (2 à 3 personnes) sur un cas prédéfini : Etape 1 : éléments essentiels.
* Application de la méthode EBIOS.
Exploitation des résultats de la méthode vers.
SOA (Déclaration d’applicabilité).
Politique de sécurité (Exigences ISO 27001).
Plan d’action sécurité (SMSI).
Conduire une analyse des risques.
Application pratique de la méthode en petit groupe (2 à 3 personnes) sur un cas prédéfini.
Étape 2 : Expression des besoins.
Étape 3 : Vulnérabilités.
* Conclure une analyse de risque avec EBIOS et examen.
Application pratique de la méthode en petit groupe (2 à 3 personnes) sur un cas prédéfini.
Étape 4 : Menaces, Risques.
Étape 5 : Objectifs de sécurité, couvertures des risques.
Examen EBIOS (2 heures).

Validation et sanction

EBIOS risk manager ;Attestation de suivi de présence

Type de formation

Perfectionnement, élargissement des compétences

Niveau de sortie sans niveau spécifique

Métiers visés

M1802 :

M1805 :


Durée, rythme, financement

Durée 35 heures en centre
Durée indicative : 4 jours

Modalités de l'alternance Cours du jour : 35 h

Conventionnement Non

Conditions d'accès

Modalités de recrutement et d'admission Entretien

Niveau d'entrée niveau IV (BP, BT, baccalauréat professionnel ou technologique)

Conditions spécifiques et prérequis Connaissance de base des principes de la sécurité de l'information et de la continuité des activités.

Inscription

Contact renseignement Mme Wassila AIT MEDDOUR

Téléphone 01 43 34 90 94


Éligibilité de cette formation au compte personnel de formation pour les salariés


Code CPF 237281 - Validité du 02/01/2019 au 31/12/2115


Périodes prévisibles de déroulement des sessions

Session débutant le : 13/12/2021

Adresse d'inscription
3-5 Rue Maurice Ravel 92300 Levallois-Perret

Lieu de formation


Organisme de formation responsable